SpySheriff - log Hijackthis
Fermé
sky
-
21 nov. 2005 à 15:07
S!Ri Messages postés 931 Date d'inscription jeudi 11 septembre 2003 Statut Contributeur sécurité Dernière intervention 31 juillet 2011 - 21 nov. 2005 à 16:38
S!Ri Messages postés 931 Date d'inscription jeudi 11 septembre 2003 Statut Contributeur sécurité Dernière intervention 31 juillet 2011 - 21 nov. 2005 à 16:38
A voir également:
- SpySheriff - log Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- 0.log miui - Forum Logiciels
- Bootex log - Forum Windows
- Log base 2 calculatrice casio - Forum Windows
2 réponses
Utilisateur anonyme
21 nov. 2005 à 15:22
21 nov. 2005 à 15:22
Salut,
tu peux fixer ceci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winlsd.fr.st/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [ecsiin] C:\ecsiin.stub.exe
O4 - HKLM\..\Run: [timessquare] C:\windows\timessquare.exe
O4 - HKLM\..\Run: [adtech2005] C:\windows\adtech2005.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [qzwz] C:\PROGRA~1\FICHIE~1\qzwz\qzwzm.exe
O20 - Winlogon Notify: chk - C:\WINDOWS\SYSTEM32\chke.dll
O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\q2ps0c77ef.dll
O20 - Winlogon Notify: msupdate - C:\WINDOWS\SYSTEM32\msupdate32.dll
Recherche et supprime ces fichiers:
ecsiin.stub.exe
timessquare.exe
adtech2005.exe
paytime.exe
ecsiin.stub.exe
Telecharge ceci fait un scan avec:
a²free:
a² free
Spybot:
Spybot Search & Destroy
Ad-Aware SE Personal:(en anglais)
Ad-aware
--Le patch pour le faire fonctionner en français:
Patch FR pour Ad-aware
Installe un pare-feu:
ZoneAlarm
Zone Alarm
Puis remet un rapport hijack this.
tu peux fixer ceci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winlsd.fr.st/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [ecsiin] C:\ecsiin.stub.exe
O4 - HKLM\..\Run: [timessquare] C:\windows\timessquare.exe
O4 - HKLM\..\Run: [adtech2005] C:\windows\adtech2005.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [qzwz] C:\PROGRA~1\FICHIE~1\qzwz\qzwzm.exe
O20 - Winlogon Notify: chk - C:\WINDOWS\SYSTEM32\chke.dll
O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\q2ps0c77ef.dll
O20 - Winlogon Notify: msupdate - C:\WINDOWS\SYSTEM32\msupdate32.dll
Recherche et supprime ces fichiers:
ecsiin.stub.exe
timessquare.exe
adtech2005.exe
paytime.exe
ecsiin.stub.exe
Telecharge ceci fait un scan avec:
a²free:
a² free
Spybot:
Spybot Search & Destroy
Ad-Aware SE Personal:(en anglais)
Ad-aware
--Le patch pour le faire fonctionner en français:
Patch FR pour Ad-aware
Installe un pare-feu:
ZoneAlarm
Zone Alarm
Puis remet un rapport hijack this.
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
21 nov. 2005 à 16:38
21 nov. 2005 à 16:38
Salut,
Télécharge ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe le contenu de l'archive,
lance SmitfraudFix.cmd et sélectionne 1 dans le menu.
Poste le rapport ici
redemarre en mode sans echec,
lance SmitfraudFix.cmd et sélectionne 2 dans le menu.
Poste le nouveau rapport ici.
a+
Télécharge ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe le contenu de l'archive,
lance SmitfraudFix.cmd et sélectionne 1 dans le menu.
Poste le rapport ici
redemarre en mode sans echec,
lance SmitfraudFix.cmd et sélectionne 2 dans le menu.
Poste le nouveau rapport ici.
a+